Вообщем у себя шифрую url в base64 (анонимная ссылка) и раскодирую: Код (Text): $url = $_GET['get_url']; $str = base64_decode("$url"); echo $str; Безопасно?)
хм, на сайте все равно кукисы почти не юзаются, воровать нечего =) Вывод идет так: туда тоже можно js импортнуть? p.s как запретить < и > ? =)
В таком виде можно и инжект. Пруф: PHP: <a href="#" onclick="return goURLs('<?php $str="http://anon.com/112345');" mouseup="alert('Сиськи!'); return ('0"; echo ''.$str.''; ?>')">Открыть анонимную ссылку через свой браузер</a> http://php.net/manual/en/function.htmlspecialchars.html спешит на помощь!